
Exploit de kernel 4.9 para CVE-2020-27786
Você pode encontrar detalhes completos e explicação aqui: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development
A vulnerabilidade é uma Condição de Corrida que causa um Use-After-Free de escrita. A janela de corrida foi estendida usando a técnica do userfaultd tratando falhas de página do espaço do usuário e usando msg_msg para vazar um endereço do kernel e vetores de E/S para obter uma primitiva de escrita. Com a primitiva de escrita, a variável global modprobe_path foi sobrescrita e um shell root foi obtido.